[发明专利]用于保护密码资产免受白盒攻击的系统和方法有效
| 申请号: | 201080065944.7 | 申请日: | 2010-03-31 |
| 公开(公告)号: | CN103081398A | 公开(公告)日: | 2013-05-01 |
| 发明(设计)人: | 詹姆士·缪尔;隋家元;丹尼尔·艾利·穆多克;菲利普·艾伦·埃森 | 申请(专利权)人: | 埃德图加拿大公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32 |
| 代理公司: | 北京英赛嘉华知识产权代理有限责任公司 11204 | 代理人: | 余朦;杨莘 |
| 地址: | 加拿大*** | 国省代码: | 加拿大;CA |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 公开了一种抗白盒攻击者的数字签名生成(DSG)过程。这通过将特别选择的数据变换应用于算法的输入、输出和内部参数来实现。具体地,签名者的私钥不会清楚地出现在我们保护的实现中。我们的新白盒实现产生与由传统实现创建的签名兼容的签名;因此,我们的解决方案便于互操作性并可被用作传统实现的替代实现。具体地,我们描述了数字签名生成过程的密钥(d)和生成器域参数(通常用G或g表示)的变换,使得本发明的实施方式可产生签名的消息,在验证者看起来就像使用了密钥(d)而实际上没有使用密钥(d)。这使得对手不可能观察到密钥(d),因为实际上并没有使用密钥(d)。其他实施方式包括使对手难于通过观察生成数字签名的过程推算出密钥(d)的另外的保护。 | ||
| 搜索关键词: | 用于 保护 密码 资产 免受 攻击 系统 方法 | ||
【主权项】:
1.一种保护加密密钥d不被能够在利用d的加密数字签名生成(DSG)过程的执行期间观察计算设备A的对手B获得的计算机实现方法,其中,d具有相应的加密公钥Q,Q和d均涉及n阶生成器,d存储于A上并在A上使用,所述DSG过程具有已知的利用Q的签名验证过程,所述方法包括:a)在1至n-1的间隔中选择随机整数f;b)基于所述生成器和f的逆对n求模产生变换的生成器;c)通过基于f变换d产生变换的密钥
以及d)利用所述变换的生成器和
替代所述生成器和d,连同包括f,在所述DSG过程中产生数字签名,所产生的数字签名能够通过使用Q的所述验证过程进行验证,就像在所述DSG过程中实际使用了d和所述生成器一样。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于埃德图加拿大公司,未经埃德图加拿大公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201080065944.7/,转载请声明来源钻瓜专利网。
- 上一篇:220t电动轮自卸车牵引电传动通风系统
- 下一篇:测量机的同步驱动机构





